Как отобразить недействительные учетные данные или сообщение об истекшем токене в случае, если для каждого API в шлюзе Kong api включена множественная аутентификация - PullRequest
0 голосов
/ 25 сентября 2018

В Конге я настроил key-auth и плагин JWT на своем API.В случае неверных учетных данных или недействительного токена, запросите откат анонимному потребителю, имеющему плагин завершения запроса.Следовательно, запрос завершается кодом состояния и сообщением, настроенным в плагине завершения запроса.Есть ли способ, которым плагин завершения запроса завершает запрос, но по-прежнему показывает сообщения проверки, поступающие из плагина key-auth или JWT.Проблема, с которой я сталкиваюсь, заключается в том, как показать недопустимые проверки правильности grant_type или токена, выполненные плагином JWT.

Шаги для воспроизведенияпотребитель, создайте для него учетные данные ключа-аутентификации.Также создайте для него учетные данные JWT на основе алгоритма RS256.5. создать анонимного потребителя.Создайте плагин для завершения запроса.6. Укажите Kong UUID анонимного потребителя в значении поля config.anonymous в key-auth и плагине JWT, ранее включенном для API.

...